You are on page 1of 6

Gerenc. Tecnol. Inform. | Vol.

8 | N° 21 | May - Ago | pp 57 - 62

MODELO DE ANALISIS DE
CONFIABILIDAD BASADO EN
GESTIÓN DE PROBABILÍSTICA DE
RIESGOS
RELIABILITY ANALYSIS MODEL BASED ON PROBABILISTIC RISK
ASSESSMENT

AUTOR INSTITUCION
Andrea Milena Acevedo Lipes Universidad Industrial de Santander - UIS
Ingeniera Electrónica Universidad Pública
Magister en Ingeniería Calle 9 carrera 27
Universidad Industrial de Santander Telefono: 634 4000
Facultad de Ingenierías Eléctrica, Electrinica webadmin@uis.edu.co
y Telecomunicaciones COLOMBIA
andreaacevedo@gmail.com
COLOMBIA

Recepción: Junio 8 de 2009 Aceptación: Septiembre 16 de 2009

Temática abarcada por el artículo: Gestión Tecnológica

Tipo de artículo: Reflexión

RESUMEN

La gestión probabilística de riesgos es una herramienta eficaz para la identificación y análisis de los
riesgos que pueden afectar el desarrollo exitoso de un proceso. Este análisis, está enmarcado en
un sistema de gestión de los eventos identificados que permite documentar y realizar un adecuado
seguimiento y control.

PALABRAS CLAVES ABSTRACT

Árbol de fallas Probabilistic Risk Assessment is a Powerful tool for


diagrama de secuencia de eventos analisys and identification of risks that can affect
gestión a process. This analisys is enclosed in an event
riesgos management system that allows documenting, tracking
probabilidad and control.

57
Gerenc. Tecnol. Inform. | Vol. 8 | N° 21 | May - Ago | Acevedo

KEYWORDS: Fault tree, event sequence diagram, 1. GESTIÓN DEL RIESGO CRM (CONTINUOUS
management, risks, probability. RISK MANAGEMENT- CRM )

CRM es una práctica de gestión con procesos, métodos y


herramientas para gestionar los riesgos de un proyecto.
INTRODUCCIÓN Provee un enfoque documentado y disciplinado con
características como:
Se conoce como riesgo, todo evento indeseable que
pone en peligro el cumplimiento de los objetivos de un • Identifica los aspectos que podrían salir mal
proceso o un proyecto. El riesgo se puede caracterizar (riesgos).
contestando las preguntas[1]: 1. Que puede salir • Determina cuales son los riesgos más críticos.
mal?, 2. Que tan probable es?, 3. Cuáles son las • Implementa estrategias para tratar estos riesgos.
consecuencias? La respuesta a la primera pregunta es • Asegura efectividad de las estrategias
generalmente un conjunto de escenarios de falla. Para implementadas.
responder la segunda pregunta es necesario realizar
una evaluación de las probabilidades de ocurrencia de El ciclo contínuo de CRM se puede observar en la
los escenarios de falla, mientras que la tercera pregunta siguiente figura:
requiere estimar sus consecuencias. En la figura 1 se
puede observar como la respuesta a estas preguntas, FIGURA 2. Proceso de gestión contínua del riesgo
dan como resultado la descripción del riesgo.

FIGURA 1. Definición de riesgo a través de tres


preguntas básicas

El proceso CRM es iterativo, es decir, su ciclo de vida se


repite varias veces durante todo el proyecto. Comienza con
Un proceso de análisis de confiabilidad inicia con la la identificación de riesgos y definición de restricciones,
identificación de una serie de eventos iniciales(IE) los cuales establecerán los criterios de éxito y riesgos no
que perturban el sistema(causan un cambio en el tolerables en el proyecto. El proceso continúa con el análisis
estado de operación o en su configuración). Cada de riesgos donde se evalúan sus probabilidades, impactos,
evento inicial es analizado para identificar todas las severidad, y exposición, clasificándolos en grupos, de
posibles fallas que puedan desembocar en eventos con acuerdo a sus efectos. Luego, en la etapa de planificación
consecuencias no deseables. Estas consecuencias, así se asignan responsables a los riesgos, el tipo y nivel de
como la probabilidad de ocurrencia de estas fallas, se tratamiento (prevención, mitigación o contingencia). En
conocen como escenarios de falla. Finalmente, todos la etapa de seguimiento se compila, analiza y organiza los
estos escenarios son agrupados para crear el perfil de datos de los riesgos. También se reportan los resultados,
riesgo del sistema. Este perfil de riesgo es el que se se verifican y validan las acciones de mitigación. En la
debe gestionar utilizando un método de gestión del etapa de control se analizan los resultados, se definen
riesgo, en este caso, se propone el uso de Continous los procedimientos en cada caso (replanteo, cierre del
Risk Management. riesgo, invocar planes de contingencia etc.). Por último

58 MODELO DE ANALISIS DE CONFIABILIDAD


Gerenc. Tecnol. Inform. | Vol. 8 | N° 21 | May - Ago | Acevedo

está la etapa de documentación y comunicación donde eventos iniciales. El objetivo del DL no es solo dar
se comunica al resto del equipo, el estado de los riesgos soporte a la identificación de los EI, sino también
y se formaliza en un documento. Se debe establecer agruparlos de acuerdo al grado de esfuerzo que se
un sistema de configuración para el control de estos debe hacer para mitigar el evento indeseable que
documentos. generan y a la parte del sistema que afectan. En la
Figura 3 se observa un ejemplo de diagrama lógico
Para cada riesgo primario identificado se deben utilizando como ejemplo un proceso de votación
establecer las siguientes características: electrónica.. En el nivel 1: Funcionalidades del
sistema, se identifican los diferentes subprocesos
1. Descripción del riesgo, incluyendo causas primarias que se realizan y conforman el gran proceso de
y los factores. votación electrónica. En el nivel 2: se identifican
2. Consecuencias primarias. los sistemas que intervienen en los subprocesos y
3. Estimación de la probabilidad ya sea de forma que son críticos para el funcionamiento. De ahí en
cualitativa o cuantitativa. Esta probabilidad adelante estos sistemas pueden ser descompuestos
debe contemplar el riesgo absoluto y el riesgo en tantos niveles se desee, esto depende del detalle
con controles, para estimar el riesgo residual requerido para el análisis. Por último, se llega a los
presente. Para realizar estimaciones cuantitativas, eventos iniciales, los cuales pueden ser agrupados
generalmente se utilizan enfoques probabilísticos de acuerdo a sus efectos sobre el sistema.
porque permiten tomar gran cantidad de datos y
luego utilizarlos para predecir el comportamiento de • Modelado del escenario: El modelado de cada
un sistema. escenario de falla se realiza a través de lógica
4. Planes de prevención, mitigación y contingencia. inductiva y herramientas probabilísticas llamadas
árboles de eventos. Un árbol de eventos empieza
2. ENFOQUE PROBABILÍSTICO con un evento inicial y va evolucionando a través
de un grupo de eventos falla llamados eventos
El enfoque probabilístico es utilizado cuando se necesita pivote hasta alcanzar el estado final. Para esta
tomar decisiones en situaciones complejas de las etapa se utilizan las herramientas gráficas llamadas
diferentes etapas en los proyectos. Para tomar estas diagramas de secuencia de eventos(Figura 4)
decisiones es necesario disminuir la incertidumbre que permiten describir escenarios accidente. Para
de las situaciones presentadas a través de métodos cuantificación, estos diagramas deben convertirse
estadísticos que puedan predecir el comportamiento de en árboles de eventos.
eventos en los proyectos. La gestión probabilística de
riesgos tiene varias etapas bien definidas: • Modelado de fallas: cada falla o su complemento,
éxito, de un evento pivote en un escenario de
• Definición de Objetivos: En esta etapa se definen fallas es modelado a través de árboles de fallas.
con claridad los objetivos de la identificación de Éstos árboles están conformados por las siguientes
riesgos y los eventos finales indeseables. partes: El evento final, conocido como ‘top event’ y
los eventos intermedios(fallas) que causan el evento
• Familiarización con el sistema: Se debe conocer final. Estos eventos intermedios están relacionados
toda la información operacional del sistema, sus a través de compuertas lógicas y a su vez están
manuales, procedimientos, guias etc, e identificar relacionados con los eventos finales(Figuras 5).
las áreas de impacto y posibles fuentes de riesgo.
• Recolección de datos, análisis y desarrollo: Esta
• Identificación de eventos iniciales(IE): Identificar los etapa se realiza en paralelo con la anterior. Aquí se
eventos iniciales o eventos disparo de toda la cadena ensamblan los datos para cuantificar los escenarios
de eventos de falla y que conllevan a estados finales de falla y sus causas. Entre los datos a recopilar
indeseables. Una herramienta para la identificación están: rata de fallas, tiempo de reparación,
de eventos iniciales es el Diagrama lógico-DL. El probabilidades de evento iniciales, probabilidades
DL es una organización jerárquica que muestra de fallas de la estructura del proceso, probabilidades
en la parte superior el estado final, siguiendo con de error humano y causas de fallas comunes, así
las instancias intermedias y en la parte inferior los como límites y distribuciones de incertidumbre.

MODELO DE ANALISIS DE CONFIABILIDAD 59


Gerenc. Tecnol. Inform. | Vol. 8 | N° 21 | May - Ago | Acevedo

FIGURA 3. Estructura general de un diagrama lógico

FIGURA 4. Estructura general de un diagrama de secuencia de eventos

FIGURA 5. Modelo general de un árbol de fallas(Compuertas OR)

60 MODELO DE ANALISIS DE CONFIABILIDAD


Gerenc. Tecnol. Inform. | Vol. 8 | N° 21 | May - Ago | Acevedo

• Cuantificación e Integración: La frecuencia de Debe aclararse que antes de iniciar este tipo de análisis
ocurrencia de cada estado final en el árbol de debe establecerse completamente el enfoque para que
eventos es el producto de la frecuencia de los los resultados brinden respuestas a casos específicos
eventos iniciales y las probabilidades condicionales previamente identificados.
de los eventos pivote a lo largo del escenario. Los
escenarios se agrupan de acuerdo a su estado final y El método de gestión probabilística de riesgos se utiliza
su consecuencia. En las figuras 6 y 7 se observa cómo cuando es necesario tomar decisiones en situaciones
se relacionan los datos a través de las compuertas complejas porque da las pautas principales para la
AND y OR y las ecuaciones que los representan. asignación de presupuesto en un proceso. Un diagrama
de flujo del típico proceso se observa en la figura 8. La
• Análisis de Incertidumbre: Estos análisis se realizan característica esencial de este método probabilístico es
para evaluar el grado de conocimiento y confianza que permite mapear una realidad bastante compleja y
en los análisis numéricos resultantes. En esta representarla a través de relaciones lógicas, que a su
etapa se pueden implementar las simulaciones vez, permiten la creación de algoritmos computacionales
Montecarlo. para su análisis.

• Análisis de sensibilidad: Este análisis se realiza para El análisis posteriores, se aplicará en modelo descrito en
identificar grandes cambios a variaciones pequeñas este articulo, a procesos de votación electrónica, como
en la entrada a los procesos. parte del proyecto de investigación sobre los riesgos de
nivel estratégico, táctico, operativos y técnicos que este
• Jerarquización: Es importante al final del proceso proceso puede presentar.
para clasificar las causas más importantes del os
eventos de falla.

FIGURA 6. Compuerta AND FIGURA 7. Compuerta OR

Qs = Pr{B1 ⋃ B2 ⋃ ... .⋃ Bn} Ec 1. Qs = Pr{B1 ∩ B2 ∩ ... .∩ Bn} Ec 2.

FIGURA 8. Diagrama de flujo del enfoque probabilístico

MODELO DE ANALISIS DE CONFIABILIDAD 61


Gerenc. Tecnol. Inform. | Vol. 8 | N° 21 | May - Ago | Acevedo

3. REFERENCIAS [6] CobIT 4.1. IT Governance Institute. ISBN 1-933282-


72-2. United States. 2007. www.isaca.org
[1] Stamatelatos, Michael, et al. “Probabilistic
Risk Assessment Procedures Guide for NASA [7] CobIT Mapping:Mapping of ITIL with CObIT 4.0.
Managers and Practitioners”. Oficce of Safety IT Governance Institute. ISBN 1-933284-77-3.
and Mission Assurance, Nasa Headquarters. United States. 2007. www.isaca.org
Manual de procedimientos. Washington D.C.
Agosto de 2002. [8] Enterprise Risk Management Integrated
Framework. Committee of Sponsoring
[2] Kumamoto,Hiromitsu. Henley, Ernest. Organizations of the Treadway Commission-COSO.
“Probabilistic Risk Assessment and 2004. www.isaca.org
Management for Engineers and Scientists”.
Second Edition. ISBN 0-7803-6017-6. IEEE [9] Association of Insurance and Risk
Reliability Society. IEEE PRESS. New York, EE.UU. Managers(AIRMIC), ALARM(National Forum
1996. for Risk Management in the Public Sector) and
Institute of Risk Management(IRM). A risk
[3] W.E. Vesely, F.F. Goldberg, N. H. Roberts, D.F. Management Standard. Londres, 2002.
Haasl. “Fault Tree Handbook”. U.S Nuclear
Regulatory Commission. Nureg-0492. Washington [10] AS/NZ 4360:2004. Risk Management systems
D.C. 1992. Standard. Australia and New Zealand. 2004

[4] BS ISO/IEC 27001:2005. Information [11] Williams, Graham. “Management of


Technology-Security Techniques-Information Risks(M_o_R):The facts v1.0 Office of Government
Security Management Systems-Requirements. Commerce. U.k 2007.”
British Standars. Versión Electrónica. 18 de
Octubre de 2005. [12] ISO/TMB WG on Risk Management-Guideliness
on Principles and Implementation of Risk
[5] “Systems Security Engineering Capability Maturity Management. June 2007
Model”. SSE-CMM. Versión 3.0. Carnegie Mellon
University. Junio 15 de 2003. http://www.sei. [13] Yang. Guangbing. “Life Cycle Reliability
cmu.edu/ Engineering” John Wiley and Sons. Inc. 2007.

62 MODELO DE ANALISIS DE CONFIABILIDAD

You might also like